Reddit的一个bug允许在Reddit的url中添加污言秽语,而这些url偶尔会出现在谷歌的显眼位置。
内容警告:下面的故事中提到了诽谤。
这是我们观察到的。当在The Verge的Slack上搜索与一场轻松的辩论相关的东西时,一名员工发现,一些出现在Reddit上的链接有一个子域名,其中包含意想不到的字符和reddit.com之前的污语:https://2goback-[f-word].reddit.com/r/[URL的其余部分]。尽管有额外的字符,链接指向Reddit(尽管页面有老Reddit的布局)。
这一侮辱性言论不仅出现在那个查询中。在谷歌上搜索Reddit网站上的子域名,会发现一堆来自不同子域名的链接。(你可以在这里看到网站搜索)。一些Reddit用户在过去的一天里注意到了这一现象。我们还发现,您可以用其他单词更改子域中“2goback-”后面的单词,url仍然可以工作。举个例子,我们把“verge”换了进来。
并不是所有与reddit相关的查询都出现了这种诋毁。我只是通过我的同事偶然发现的非常具体的查询,以及在Reddit和谷歌上搜索不合适的URL时才看到它。在我的日常浏览中,Reddit链接显示正常。
在我们询问此事后,Reddit发言人Courtney Geesey-Dorr证实该公司已经意识到这个问题,并表示这是一个漏洞:
一两个星期前,我们发现了一个漏洞,允许任何单词和短语在一个帖子页面的超链接上被更新和操纵,而这个超链接又指向Reddit。我们正在和合适的合作伙伴一起解决这个问题。就上下文而言,我们发现谷歌会索引它找到的有效的url,无论是在平台上还是在平台外,所以如果有人在另一个平台上分享了一个指向这些任意url的链接,谷歌会抓取并索引它,即使我们没有“正式”支持它。
我们也询问了谷歌,并从发言人Jennifer Kutz那里得到了以下声明:
这个问题似乎与Reddit上的一个配置问题有关,这个配置问题使得为Reddit内容创建替代url成为可能。在搜索方面,我们的目标是不让没有明确搜索过的内容让任何人感到惊讶,我们将研究防止未来发生这种问题的方法。
希望这个问题能尽快解决。
有话要说...